欢迎您访问新疆栾骏商贸有限公司,公司主营电子五金轴承产品批发业务!
全国咨询热线: 400-8878-609

新闻资讯

技术学院

Windows系统提示病毒防护关闭原因_安全组件被禁用的恢复教学

作者:冷漠man2025-12-27 00:00:00
Windows安全中心“病毒防护关闭”提示源于Defender被禁用、第三方软件冲突或策略/注册表异常,可通过五种方法恢复:一、在安全中心界面开启实时保护等选项;二、在services.msc中启动Security Center等三项服务;三、用gpedit.msc禁用“关闭Defender”组策略并刷新;四、在regedit中将DisableAntiVirus等键值设为0;五、用Microsoft Safety Scanner离线扫描清除干扰程序。

如果您在Windows系统中看到“病毒防护关闭”提示,通常是因为Windows安全中心的核心组件被手动禁用、第三方杀毒软件冲突或组策略/注册表设置异常所致。以下是恢复安全组件的多种操作方法:

一、通过Windows安全中心启用病毒防护

该方法适用于安全中心服务未被彻底禁用,仅界面显示为关闭状态的情形。系统内置的Microsoft Defender防病毒服务可通过图形界面直接重新激活。

1、点击任务栏右下角通知区域的盾牌图标,或按Win + I打开设置,进入“隐私和安全性”→“Windows 安全中心”。

2、在左侧菜单中选择“病毒和威胁防护”,查看“病毒和威胁防护设置”下的实时保护状态。

3、若显示“已关闭”,点击右侧“管理设置”,将实时保护云提供的保护自动提交样本三项全部切换为“开”。

二、检查并启动相关Windows服务

Windows Defender依赖多个系统服务运行,若“Security Center”、“Microsoft Defender Firewall”或“Windows Defender Antivirus Service”处于停止或禁用状态,将导致防护功能失效。

1、按Win + R输入services.msc,回车打开服务管理器。

2、在服务列表中依次找到以下三项:Security Center、Windows Defender Firewall、Windows Defender Antivirus Service。

3、对每一项执行右键→“属性”,将“启动类型”设为自动(延迟启动),若“服务状态”为“已停止”,则点击“启动”按钮。

4、全部设置完成后,重启计算机使配置生效。

三、使用组策略编辑器恢复默认安全策略

若系统为Windows专业版或企业版,且此前通过组策略禁用了病毒防护(例如配置了“关闭Windows Defender防病毒程序”策略),需通过gpedit.msc还原设置。

1、按Win + R输入gpedit.msc,回车打开本地组策略编辑器。

2、导航至:计算机配置→管理模板→Windows组件→Microsoft Defender防病毒→“关闭Microsoft Defender防病毒程序”。

3、双击该项,选择已禁用未配置,点击“确定”。

4、继续检查同路径下的“关闭反恶意软件服务”策略,确保其同样处于“已禁用”或“未配置”状态。

5、按Win + R输入gpupdate /force强制刷新组策略。

四、修改注册表解除强制禁用

当组策略不可用(如家庭版系统)或策略已被写入注册表深层键值时,需手动修正注册表项。此操作涉及系统核心配置,修改前请备份注册表。

1、按Win + R输入regedit,回车打开注册表编辑器。

2、定位至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

3、在右侧窗格中查找名为DisableAntiSpywareDisableAntiVirus的DWORD(32位)值。

4、若存在,双击将其数值数据改为0;若不存在,则无需创建。

5、关闭注册表编辑器,重启电脑。

五、扫描并清除可能存在的干扰类程序

某些伪装成优化工具或破解软件的恶意程序会主动终止Defender进程、删除服务项或注入驱动屏蔽防护模块。需借助离线扫描手段识别。

1、从另一台可信设备下载Microsoft Safety Scanner(微软安全扫描器)离线版,复制到U盘。

2、在目标电脑上以管理员身份运行msert.exe,选择完整扫描模式。

3、扫描结束后,勾选所有检测出的威胁项目,点击“下一步”进行清除。

4、清除完成后,再次打开Windows安全中心确认“病毒和威胁防护”状态是否恢复正常。